Linux 内核(linux kernel)最近爆出了多个漏洞,这些漏洞会允许攻击者获取特权,未经验证访问机密数据和现有账户。以下是漏洞详情:漏洞详情1.CVE-2020-26088 严重程度:高net / nfc / rawsock.c中的NFC套接字创建中缺少CAP_NET_RAW检查,本地攻击者可以绕过安全机制来使用其创建原始套接字,获取特权,从而未经授权访问机密数据和现有账户。2.CVE-2020-25645 严重程度:高当IPsec配置为对GENEVE隧道使用的特定UDP端口的通信进行加密时,两个Geneve端点之间的通信可能不会被加密,从而允许两个端点之间的任何人读取未加密的通信。此漏洞的主要威胁是对数据保密性。3.CVE-2020-27673 严重程度:高该漏洞可能导致拒绝服务。每当一个事件被内核接受时,另一个事件就可以通过同一个事件进来通道。这个如果新事件以高速率传入,则可能导致事件处理循环长时间运行。在极端情况
Linux Kernel 5.9.1 及更早版本发现数据泄露和特权升级漏洞,需尽快升…
2020-10-26 17:00:33来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 哪个 Linux 发行版最能发挥 AMD 锐龙 9 9950X 处理器实力?59 项实测,性能最高提升 16%2024-08-22 11:53:09
- Msupedge 后门曝光:黑客利用 PHP 漏洞入侵 Win10 / Win11 系统2024-08-21 15:54:58
- AMD 锐龙 3000 系列台式机处理器获推 Sinkclose 漏洞缓解补丁2024-08-20 15:32:44
- 因漏洞数量减少,谷歌即将终止 Google Play 漏洞悬赏计划2024-08-20 08:26:38
- 微软撤回 1 月更新,时隔 7 个月重发 Win10 / Win11 补丁修复 WinRE 漏洞2024-08-17 13:21:58
- 安全公司曝光“自带旧款驱动”勒索木马,黑客可“降级”受害者电脑软件利用已知漏洞提权2024-08-17 16:39:56
- 深度操作系统 deepin V23 版本更新发布下载:Linux 6.6 LTS 内核,UOS AI 助手上线2024-08-15 15:57:27
- 实测:Linux 比 Win11 更能发挥 AMD 锐龙 9000 系列处理器游戏性能2024-08-14 13:54:49
- 科沃斯扫地机器人被曝安全漏洞,可利用摄像头和麦克风监视主人2024-08-10 14:14:04
- 黑客可攻击瘫痪千万座供电基础设施,安全公司曝光宁波德业公司太阳能逆变器系统存漏洞2024-08-10 14:40:09
- 1京东方A:拟增资北电集成用于建设12英寸集成电路生产线项目
- 2阿里CEO吴泳铭:双11 GMV强劲增长,核心用户留存和新用户增长取得突破
- 3蚂蚁集团:第二财季净利润75.9亿元,同比增长193%
- 4工信部等四部门:到2026年新制定锂电池产业国家标准和行业标准100项以上
- 5华嵘控股:筹划控制权变更事项,股票11月18日停牌
- 6深圳上市公司并购重组年内完成交易总值居全国第二
- 7劳资谈判未取得进展,加拿大邮政工人工会宣布罢工
- 8哈啰出行在宝鸡成立网络科技公司 注册资本50万美元
- 9阿里巴巴:2025财年Q2投入41亿美元回购4.14亿股普通股
- 10同花顺被调查“疑云”:监管处罚是对几年前的历史旧账